株式会社オープンウェアは ホームページ制作と オープンソースを使用した社内システム構築で 福岡の企業の皆様のIT活用を支援します

セキュリティ対策
投稿日:2008年4月11日(金)

2008年3月30日弊社でもお客様へビジネスブログとしてサポートしているWordPressの新しいバージョン2.5日本語版がリリースされています。弊社のお客様のサイトに関しては順次アップデートなどのサポート作業を開始してまいりますのでもうしばらくお待ちください。

新しいWordPress 2.5 日本語版の概要

WordPress 2.5 日本語版では、WordPress のマルチバイト文字の取り扱いに関する不具合の累積的修正と強化を行うWP Multibyte Patch プラグインを同梱しています。このプラグインの詳細についてはWP Multibyte Patch | EastCoder;を、2.5 の新機能については WordPress 2.5 をご覧ください。

なお、WordPress 2.5 では動作に必要な PHP のバージョンが変更されていますのでご注意ください。WordPress 2.3.x までは PHP 4.2 以上で動作していましたが、WordPress 2.5 では PHP 4.3 以上が必要になります。


投稿日:2008年2月5日(火)

2月13日よりWindows UpdateまたはMicrosoft Updateで自動更新設定にしている場合、インターネットエクスプローラーがIE6からIE7へ自動でアップロードされてしまいます。

業務関連等のソフトウェアなどで、IE7がインストールされた状態での動作検証を行って今ない場合、自動アップデートを防ぐ必要があります。

関連記事

自社内で対応が困難な場合、弊社で対応可能ですので、お気軽にお問い合わせください。

問い合わせ先


投稿日:2007年6月22日(金)

WordPress MEにセキュリティアップデートを含んだ新バージョン2.2.1がリリースされています。
弊社構築のサイトは順次アップデートを行います。

http://wordpress.xwd.jp/japan/2007/06/22/me221/


投稿日:2007年4月26日(木)

 ゴールデンウィーク等の長期休暇がある場合、日頃より特にセキュリティ対策が必要になります。

新しいパターンのウィルスが活動を始めたりする可能性も高かったりするので、あらかじめデータのバックアップなどの処置が大切になります。

以下にJPCERT/CCからのメールの内容を引用して掲載いたします。

不明な点があればお気軽にお問い合わせください。


投稿日:2007年4月5日(木)

オープンソースのブログ作成ツールである WordPress ME 2.0.10 及び 2.1.3 がリリースされました。
今回のアップデートは、既知のXSS(クロスサイトスクリプティング)脆弱性への対応となっています。

WordPress ME サイトのアナウンスhttp://wordpress.xwd.jp/japan/2007/04/05/me213/

XSS(クロスサイトスクリプティング)脆弱性とは – はてなダイアリー
http://d.hatena.ne.jp/keyword/XSS%C0%C8%BC%E5%C0%AD

2.0 系をお使いの方は 2.0.10 へ、2.1 系をお使いの方は 2.1.3 へできるだけ早い時期に最新バージョンへアップグレードされることをお勧めします。

弊社においてWordPressで構築したサイトに関しては順次対応させていただきます。


投稿日:2007年3月1日(木)

WordPress 2.1.1本家版を使用している方には以下のような危険性があります。

以下はhttp://wordpress.xwd.jp/japan/2007/03/03/emergency/ からの引用です。

1) 想定していないユーザにより、本家 2.1.1 ダウンロードパッケージの内容に手を加えられた。
2) 緊急アップデートの対象となるのは、ここ3、4日の間に本家から 2.1.1 パッケージをダウンロードして適用した方である。
3) クラッカーにより手を加えられたファイル数は2個で、それらを含むパッケージを使用していると、リモートから攻撃を受ける可能性がある。
4) 緊急リリースされた 2.1.2 パッケージには、今回の件とは別の細かいバグの修正が含まれていて、その他のファイルも開発チームにより安全が確認されている。

ME 2.1 系のベースファイルは1ヶ月以上前に本家 Trac からダウンロードしたもので、2.1.1 へのパッチは 2/22 に適用しています。問題ないとは思いますが、別件の差分ファイルと ME 2.1.2 のフルパッケージをご用意していますのでご利用ください。

尚、本家版をご利用中の方で緊急アップデートの対象となる方は、すべてのファイルを完全に上書きしてください。

又、サーバーを直接管理できる方は、theme.php と feed.php へのアクセスに「ix=」か「iz=」クエリーを含むリクエストに注意し、必要ならそれらのリクエストを遮断することをお勧めします。

尚、2.0 系をご利用中の方は対象外ですのでご安心ください。


株式会社オープンウェア 福岡市中央区大名2-8-18 天神パークビル9F TEL 092-737-7222 ホームページ制作 オープンソース社内システム構築

Copyright c 2007 株式会社オープンウェア. All rights reserved.